W FLIX SPIN — MVP PHP + MySQL para hosting compartido (Namecheap/cPanel)
=======================================================================

IMPORTANTE
- Este paquete es una base funcional inicial; configúralo y pruébalo antes de producción.
- No afirmes que el juego está autorizado por Coljuegos hasta contar con la autorización aplicable.
- La opción de mostrar una mención de autorización está desactivada por defecto en config/app.php.
- Revisa los requisitos legales colombianos aplicables a juegos promocionales antes de abrirlo al público.
- No se incluye ninguna pasarela de pago ni integración automática con el panel IPTV.

INSTALACIÓN EN NAMECHEAP
1. En cPanel > MySQL Databases, crea una base de datos y un usuario MySQL con contraseña segura.
   Asigna el usuario a la base de datos con TODOS los privilegios.
2. En phpMyAdmin, selecciona esa base de datos e importa database.sql.
3. Sube el contenido de la carpeta wflix_spin al directorio deseado, por ejemplo public_html/spin/.
4. Edita config/database.php y coloca los datos de la base de datos creados en cPanel.
   No uses el usuario root.
5. Edita config/app.php: cambia APP_BASE_URL por la URL exacta donde subiste el sistema.
6. Abre https://TU-DOMINIO/spin/install.php en el navegador y crea el primer administrador.
   El instalador se bloqueará después de crear el primer administrador. Borra install.php después.
7. Entra a /admin/login.php y configura premios/reglas.
8. Comprueba primero con enlaces de tipo PRUEBA. Haz una prueba completa desde un móvil.
9. Activa HTTPS/SSL antes de compartir enlaces reales.

REQUISITOS
- PHP 8.1+ recomendado (PDO, pdo_mysql, mbstring, openssl).
- MySQL/MariaDB.
- HTTPS para uso real.

FUNCIONES
- Panel administrativo con inicio de sesión y protección CSRF básica.
- Registrar compras/clientes y generar enlaces de un solo uso.
- Modalidad OFICIAL o PRUEBA por enlace.
- Los enlaces de PRUEBA consumen su token y solo permiten un giro, pero NO guardan premio,
  pérdida ni resultado en el historial de resultados; el panel solo muestra que el enlace de
  prueba fue usado, para impedir reutilización.
- Los enlaces vencen después de 24 horas.
- Premios por categoría: cliente final, créditos, aplicación. Configuración editable.
- Para cliente final se crean premios de ejemplo de 1, 3 y 12 meses gratis y “Sigue intentando”.
- El resultado se decide en servidor; el navegador solo anima la ruleta.
- Una compra solo puede tener un enlace. El panel impide duplicados por identificador de compra.
- Historial de resultados oficiales y estado de entrega.
- Token aleatorio; solo se guarda su hash en la base de datos.

LIMITACIONES DEL MVP
- La modalidad “oficial” registra el resultado; no certifica autorización legal.
- No incluye recuperación de contraseña, roles múltiples, API externa, integración automática de
  créditos/servicios ni reportes contables avanzados.
- La protección por token evita repetir un enlace; no verifica por sí sola que una compra real exista.
  El administrador es responsable de verificar la compra antes de emitir un enlace oficial.
- La modalidad de prueba registra únicamente el uso del enlace y metadatos técnicos mínimos;
  no registra el resultado ni un premio.
